Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/09/2006, 18h56   #1
Invité de passage
 
Inscription : août 2005
Messages : 7
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 7
Points : 2
Points : 2
Par défaut [Sécurité] Cacher parametres dans l'url ?!

Bonjour à tous,

je viens de developpez un petit jeu de role sur le theme de saint seiya, mais je viens de me rendre compte que toutes mes actions ou variables passe par des liens du type : index.php?t=1&r=8.

Il sagit donc en fait d'un gros probléme de sécurité, puisque si l'utilisateur modifie une de ces valeurs, il peux acceder à des choses qui ne le concerne pas.

J'aimerai donc cacher les parametres passé par l'url (methode get) mais je ne sais comment faire. Variable sessions ? Cookie ? iframe ? href en methode post ?

Que me conseillé vous ? Merci d'avance, et bonne soirée.
manu47 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/09/2006, 19h05   #2
Expert Confirmé
 
Avatar de Eusebius
 
Inscription : avril 2003
Messages : 3 286
Détails du profil
Informations forums :
Inscription : avril 2003
Messages : 3 286
Points : 3 155
Points : 3 155
Je te conseille les sessions, pratiques à utiliser en PHP, et qui ont l'avantage de ne pas faire transiter les informations par le client.
http://beaussier.developpez.com/articles/php/session/
http://julp.developpez.com/php/les-sessions/
Eusebius est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h23.


 
 
 
 
Partenaires

Hébergement Web